frp+openvpn+docker實現(xiàn)內網穿透

公網服務器上部署frp服務端

假設我們的公網服務器的地址anywebsites.f3322.net京髓,ubuntu 20.04系統(tǒng),各個端口都可用埠褪。

首先準備好frp服務端的配置文件/opt/frps.ini窒所,內容如下

[common]
bind_addr = 0.0.0.0
bind_port = 7000
dashboard_addr = 0.0.0.0

# 管理端口
dashboard_port = 7500
dashboard_user = admin
dashboard_pwd = admin
log_file = ./frps.log
log_level = info
log_max_days = 3
disable_log_color = false

# 客戶端連接token
token = 12345678
allow_ports = 2000-3000,3001,3003,4000-50000
max_pool_count = 5
max_ports_per_client = 0
subdomain_host = frps.com
tcp_mux = true

然后鲸拥,運行下面的命令,使用docker部署frps的服務端:

docker run -d --name=frps \
    --restart=always \
    -v /opt/frps.ini:/etc/frp/frps.ini \
    -p 7000:7000 \
    -p 7001:7001/udp \
    -p 7500:7500 \
    snowdreamtech/frps

該容器暴露出來三個端口:7000端口為frp的服務端口掉分;7500為frp服務端的控制面板俭缓,而7001/udp端口是為了接下來部署openvpn預留的端口。

內網機器部署openvpn

Github上已經有一份說明非常詳細的文檔(點此查看)酥郭,講的非常簡明扼要华坦,接下來我只是簡單翻譯一下而已。

首先不从,找個文件夾惜姐,新建一份docker-compose.yml的配置文件:

version: '2'
services:
  openvpn:
    cap_add:
     - NET_ADMIN
    image: kylemanna/openvpn
    container_name: openvpn
    ports:
     - "1194:1194/udp"
    restart: always
    network_mode: "host"
    volumes:
     - ./openvpn-data/conf:/etc/openvpn

配置文件中,network_mode:"host" 讓openvpn的容器共享宿主機的網絡椿息,而不是docker-compose自動創(chuàng)建的openven_default虛擬網絡载弄。加了這條命令耘拇,外面機器成功登錄了openvpn,即可訪問內部局域網中的其他機器(否則不可以)宇攻,然而惫叛,也要留意內部局域網中的ip分配與docker-compose默認的網段沖突!3阉ⅰ嘉涌!

進入該路徑,依次運行下面的命令(若出現(xiàn)交互內容夸浅,則按照提示輸入即可):

  • 配置文件和證書初始化
docker-compose run --rm openvpn ovpn_genconfig -u udp://VPN.SERVERNAME.COM
docker-compose run --rm openvpn ovpn_initpki
  • 修改文件所屬權
sudo chown -R $(whoami): ./openvpn-data
  • 啟動openvpn服務
docker-compose up -d openvpn
  • 產生客戶端認證文件
export CLIENTNAME="your_client_name"
docker-compose run --rm openvpn easyrsa build-client-full $CLIENTNAME nopass
docker-compose run --rm openvpn ovpn_getclient $CLIENTNAME > $CLIENTNAME.ovpn

一切操作結束仑最,最后得到一個 $CLIENTNAME.ovpn,拷貝到本地帆喇,但仍然需要修改部分內容警医。需要把文件中remote VPN.SERVERNAME.COM 1194 udp 修改為remote anywebsites.f3322.net 7001 udp。地址自然是我們的公網網址坯钦,而端口预皇,需要接下來,在frp的客戶端轉發(fā)到7001/udp婉刀。

內網機器部署frp客戶端

內網客戶端服務器上吟温,準備好配置文件/opt/frpc.ini,內容如下:

[common]
server_addr = anywebsites.f3322.net
server_port = 7000
token = 12345678

[openvpn]
type = udp
local_ip = 0.0.0.0
local_port = 1194
remote_port = 7001

然后突颊,運行下面的docker命令:

docker run --restart=always -d \
  --network host \
  -v /opt/frpc.ini:/etc/frp/frpc.ini \
  --name frpc \
  snowdreamtech/frpc

然后鲁豪,打開我們服務端的網頁控制面板anywebsites.f3322.net:7500

展開左側Proxies欄,點中UDP律秃,看到部署的openvpn服務已經成功連接:

此時爬橡,將修改后的ovpn配置文件導入本機的openvpn客戶端,即可成功登錄內網棒动!

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末糙申,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子迁客,更是在濱河造成了極大的恐慌郭宝,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,222評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件掷漱,死亡現(xiàn)場離奇詭異粘室,居然都是意外死亡,警方通過查閱死者的電腦和手機卜范,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,455評論 3 385
  • 文/潘曉璐 我一進店門衔统,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事锦爵〔盏睿” “怎么了?”我有些...
    開封第一講書人閱讀 157,720評論 0 348
  • 文/不壞的土叔 我叫張陵险掀,是天一觀的道長沪袭。 經常有香客問我,道長樟氢,這世上最難降的妖魔是什么冈绊? 我笑而不...
    開封第一講書人閱讀 56,568評論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮埠啃,結果婚禮上死宣,老公的妹妹穿的比我還像新娘。我一直安慰自己碴开,他們只是感情好毅该,可當我...
    茶點故事閱讀 65,696評論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著潦牛,像睡著了一般眶掌。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上罢绽,一...
    開封第一講書人閱讀 49,879評論 1 290
  • 那天畏线,我揣著相機與錄音静盅,去河邊找鬼。 笑死,一個胖子當著我的面吹牛仰猖,可吹牛的內容都是我干的券册。 我是一名探鬼主播,決...
    沈念sama閱讀 39,028評論 3 409
  • 文/蒼蘭香墨 我猛地睜開眼市咽,長吁一口氣:“原來是場噩夢啊……” “哼痊银!你這毒婦竟也來了?” 一聲冷哼從身側響起施绎,我...
    開封第一講書人閱讀 37,773評論 0 268
  • 序言:老撾萬榮一對情侶失蹤溯革,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后谷醉,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體致稀,經...
    沈念sama閱讀 44,220評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,550評論 2 327
  • 正文 我和宋清朗相戀三年俱尼,在試婚紗的時候發(fā)現(xiàn)自己被綠了抖单。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,697評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖矛绘,靈堂內的尸體忽然破棺而出耍休,到底是詐尸還是另有隱情,我是刑警寧澤货矮,帶...
    沈念sama閱讀 34,360評論 4 332
  • 正文 年R本政府宣布羊精,位于F島的核電站,受9級特大地震影響囚玫,放射性物質發(fā)生泄漏园匹。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 40,002評論 3 315
  • 文/蒙蒙 一劫灶、第九天 我趴在偏房一處隱蔽的房頂上張望裸违。 院中可真熱鬧,春花似錦本昏、人聲如沸供汛。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,782評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽怔昨。三九已至,卻和暖如春宿稀,著一層夾襖步出監(jiān)牢的瞬間趁舀,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,010評論 1 266
  • 我被黑心中介騙來泰國打工祝沸, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留矮烹,地道東北人。 一個月前我還...
    沈念sama閱讀 46,433評論 2 360
  • 正文 我出身青樓罩锐,卻偏偏與公主長得像奉狈,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子涩惑,可洞房花燭夜當晚...
    茶點故事閱讀 43,587評論 2 350

推薦閱讀更多精彩內容